Connecter Okta
Préparez les identifiants de l’application SSO et de l’application de service Okta pour l’intégration à Elba.
Elba utilise deux configurations d’application Okta : l’une pour la connexion de l’administrateur et l’autre comme intégration de service pour la synchronisation de l’annuaire.
Rôle Okta requis
Effectuez la configuration avec un compte super-administrateur ou administrateur d’application actif.
Informations à préparer
Le processus de configuration d’Elba vous demande :
- votre domaine Okta ;
- l’adresse e-mail de l’administrateur ;
- l’ID client et le secret client de l’application SSO ;
- l’ID client et le secret client de l’intégration de service.
L’intégration de service doit être autorisée à lire :
okta.apps.read
okta.users.read
okta.roles.read
okta.groups.readL’application SSO demande okta.users.read.self pour l’administrateur connecté.
Connecter Okta
- Ouvrez le processus de configuration Okta fourni par Elba.
- Saisissez votre domaine Okta et l’adresse e-mail de l’administrateur.
- Créez ou sélectionnez les applications SSO et de service en suivant les instructions affichées dans le produit pour votre environnement.
- Accordez à l’intégration de service les quatre champs d’application en lecture ci-dessus.
- Copiez les ID et secrets clients dans les champs Elba correspondants.
- Envoyez la configuration et connectez-vous via Okta lorsque vous y êtes invité.
- Configurez votre espace Elba et attendez la fin de la synchronisation initiale de l’annuaire.
Gardez vos identifiants confidentiels
Traitez les deux secrets clients comme des identifiants de production. Stockez-les dans un gestionnaire de secrets approuvé et ne les placez jamais dans des tickets, des captures d’écran ou le code source.
Si les libellés de la console Okta ou les types d'application diffèrent des instructions affichées dans votre espace Elba, interrompez la procédure et contactez le support Elba avant de créer une seconde application de production.
Connexion à Browser Security sur Safari
Safari utilise la même application SSO Okta et les mêmes identifiants clients que les autres parcours de connexion elba. Avant de déployer Browser Security sur Safari, ouvrez cette application OIDC existante dans Okta et vérifiez la présence des deux entrées suivantes dans les URI de redirection de connexion :
https://login.eu.elba.security/auth-verify/oktahttps://login.eu.elba.security/api/oauth/extension/callback
Conservez la première URI et ajoutez la seconde ; ne remplacez ni l'application existante ni son secret. Effectuez ensuite une connexion Safari complète avec un utilisateur pilote. Le callback Safari est également affiché dans le Deployment Center de Browser Security.